Files
Sergio 1b56b16402 SDD 30 §4a+§4c: los 9 demonios de GNOME declarados — y aparecieron dos que no estaban en NINGÚN perfil
Lo que el script de sesión lanza con `&` ahora está declarado en las recetas y
habilitado en el perfil. Ninguna receta movió su hash: 9/9 idénticos a los que
los grafos ya registraban.

EL HALLAZGO, y no lo buscaba: la comprobación inversa del resolutor rechazó
`arje-logind-compat` y `arje-polkit-compat` porque están en CERO perfiles — y
sin embargo qemu-desktop-image.sh los copia al rootfs a mano y el de COSMIC hace
`exit 1` si falta logind-compat. Dos binarios imprescindibles, presentes en la
imagen y ausentes del destino declarado: la misma forma del agujero de `foot`,
encontrada por una comprobación en vez de por una imagen inusable. Son raíces de
escritorio-gnome (los dos) y de escritorio-cosmic (sólo logind, verificado que
sus scripts no nombran polkit).

DOS COSAS QUE NO SON TRANSCRIPCIÓN:
- `dbus-daemon --fork` no se traduce tal cual: arje supervisa al HIJO DIRECTO y
  Type=forking no existe, así que un daemon que forkea y sale deja a arje viendo
  morir al padre con éxito y reencarnándolo para siempre. La card usa --nofork.
- `scope = system|session` decide DÓNDE va la card. Las de sesión necesitan
  XDG_RUNTIME_DIR y usuario logueado; en el genesis arrancarían antes de que
  exista ninguno. Y fuera de mirada NADIE entrega cards de sesión todavía, así
  que salen con AVISO: el hueco queda contado, no omitido.

Correcciones propias: la unicidad del label es DENTRO del perfil, no del corpus
(upower vive legítimamente en dos colas); la membresía se lee de los CINCO
grafos, no sólo el del corpus; una RAÍZ manda sobre el grafo, que es derivado y
lo regenera el cron; y la flag nace en inglés (`--services`) como manda la
regla 4, aunque `--lista` sea deuda vieja del mismo fichero.

`--selftest`: 7 casos, el primero es el CONTROL que tiene que pasar en verde.
2026-09-12 11:08:58 +00:00

73 lines
4.5 KiB
TOML

# dbus 1.16.2 — bus de IPC de escritorio. Import de Alpine (trae parches musl). Adaptado al
# lab takana: deps sólo del catálogo canónico (dbus real sólo necesita expat; libsm/libx11/
# glib/xmlto eran de session-mgmt X11 + docs, opcionales). Build meson estático musl.
name = "dbus"
version = "1.16.2"
license = "AFL-2.1 OR GPL-2.0-or-later"
[source]
tarball = "https://dbus.freedesktop.org/releases/dbus/dbus-1.16.2.tar.xz"
sha256 = "0ba2a1a4b16afe7bceb2c07e9ce99a8c2c3508e5dec290dbb643384bd6beb7e2"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
flags = []
[build.phases]
# ── `--wrap-mode=nodownload`: sin esto meson SALE A INTERNET dentro del sandbox hermético ───────
# dbus declara subproyectos con `.wrap`, y meson intenta descargarlos. En el sandbox no hay red y
# python no trae ssl, así que el error que sale no menciona la red por ningún lado:
# <urlopen error unknown url type: https>
# WARNING: failed to download with error: name 'ssl' is not defined
# meson.build:372:11: ERROR: Unhandled python exception
# «Unhandled python exception» se lee como un bug de meson y es simplemente que no hay salida a
# internet — y no debe haberla: el build es hermético a propósito. `nodownload` obliga a usar las
# deps del sistema (nuestros artefactos, vía pkg-config) y deja los wraps inertes.
# Mismo caso que `wl-clipboard`. Este fallo bloqueaba TRES perfiles a la vez (base, cli y
# escritorio-sway), que es mucho daño para una flag ausente.
# meson estático (patrón glib): systemd/x11-autolaunch/tests/docs off (deps ausentes en el lab).
#
# NO lleva `-all-static` (2026-07-17, frente link-static-mentira-libtool): dbus construye con MESON,
# no con autotools/libtool ⇒ no existe el agujero de libtool (que lee el `LDFLAGS=-static` del lab
# como "preferí mis .a" en vez de pasarlo al linker). Acá `--prefer-static -Ddefault_library=static`
# ya hacen el trabajo: el artefacto trae `libdbus-1.a` (cero .so) y todo binario sale sin NEEDED.
# El `✗ dbus dice static, es DINÁMICO → libdbus-1.so.3 libc.so` del audit era un artefacto VIEJO del
# store (5cc4b104), anterior a estos flags: `ls -dt` agarra el más reciente, no el vigente (lo avisa
# el propio script). Re-sellar bastó — verificado levantando un bus real con dbus-run-session.
configure = "PYTHONPATH=/usr/lib/python3.12/site-packages meson setup output --prefix=/usr --buildtype=release --wrap-mode=nodownload --prefer-static -Ddefault_library=static -Dsystemd=disabled -Dx11_autolaunch=disabled -Ddoxygen_docs=disabled -Dxml_docs=disabled -Dtools=true -Dsystem_pid_file=/run/dbus/dbus.pid"
compile = "PYTHONPATH=/usr/lib/python3.12/site-packages ninja -C output"
install = '''
set -e
PYTHONPATH=/usr/lib/python3.12/site-packages DESTDIR=/out meson install --no-rebuild -C output
# can't install tmpfs
rm -rf /out/run
'''
[deps]
build = ["meson", "samurai", "python3", "pkgconf", "expat"]
# ── EL SERVICIO QUE ESTE PAQUETE TRAE (SDD 30) ──────────────────────────────────────────────────
# ⚠ ESTO NO ES UNA TRANSCRIPCIÓN DEL SCRIPT DE SESIÓN, Y LA DIFERENCIA IMPORTA. `gnome-start-qemu.sh`
# lo lanza como `dbus-daemon --system --fork`; una Card NO PUEDE hacer eso. arje supervisa **al hijo
# directo**: `Type=forking` no existe en su modelo (DE-SYSTEMD-A-ARJE.md §2), así que un daemon que
# forkea y sale deja a arje viendo morir al padre con éxito y reencarnándolo para siempre. Por eso la
# Card usa `--nofork --nopidfile`: el pidfile tampoco tiene sentido cuando quien sigue el proceso es
# PID 1.
#
# El bus de SISTEMA es scope `system` (arranca al boot, antes de cualquier sesión). El bus de SESIÓN
# que gnome-shell exige es otra cosa y no va acá: lo levanta el lanzador de sesión con
# `--print-address`, porque su dirección es un dato que hay que devolverle al que lanza.
#
# La Card se declara en `dbus` y NO en `dbus-shared` a propósito: las dos publican `dbus-daemon`
# —verificado en el store— pero la compartida existe para publicar la librería, no para ser el
# daemon canónico. Dos recetas del mismo perfil declarando el mismo label es un error que
# `scripts/targets.py --servicios` rechaza, y con razón: la imagen no sabría cuál arranca.
[[service]]
label = "dbus-system"
id = "01HQAR53D4M2NBV8KZTYXFQA20"
exec = "/usr/bin/dbus-daemon"
argv = ["--system", "--nofork", "--nopidfile"]
restart = { initial_ms = 200, max_ms = 10000 }